Детальная информация

Название Обеспечение безопасности данных держателей карт в соответствии с стандартом PCI DSS: выпускная квалификационная работа специалиста: направление 10.05.04 «Информационно-аналитические системы безопасности» ; образовательная программа 10.05.04_01 «Автоматизация информационно-аналитической деятельности»
Авторы Стрелков Тимофей Леонидович
Научный руководитель Платонов Владимир Владимирович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2025
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика pci dss ; безопасность данных ; аудит ; защита данных ; сертификация ; данные держателей карт ; data security ; audit ; network security ; data protection ; certification ; cardholder data
Тип документа Выпускная квалификационная работа специалиста
Тип файла PDF
Язык Русский
Уровень высшего образования Специалитет
Код специальности ФГОС 10.05.04
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-55
Права доступа Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\34235
Дата создания записи 27.02.2025

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Целью работы является формирование методики обеспечения безопасности данных держателей карт в соответствии с стандартом PCI DSS в корпоративной среде. Предметом исследования является процесс обеспечения безопасности данных держателей карт в соответствии с требованиями стандарта PCI DSS в данной корпоративной среде. Задачи, решаемые в ходе исследования: 1. Проанализировать требования PCI DSS и оценить текущее состояние безопасности. 2. Разработать методику. 3. Подготовить документацию, внедрить технические решения и организовать обучение персонала. 4. Подготовить и провести аудит. 5. Оценить результаты проведенного аудита. В процессе работы были исследованы основные требования стандарта PCI DSS, а также современные подходы к обеспечению безопасности данных держателей карт. Проведен анализ текущего состояния корпоративной инфраструктуры, выявлены основные угрозы и уязвимости. Результатом работы стала разработанная методика защиты данных держателей карт, включающая технические меры и комплекс документации, таких как политики и процедуры. Разработанная методика была применена на практике. Проведенный аудит подтвердил соответствие системы защиты требованиям стандарта PCI DSS. В результате получен сертификат соответствия. Полученные результаты могут быть использованы для внедрения стандартов безопасности в организациях с  подобной инфраструктурой, а также для дальнейшего совершенствования методик управления информационной безопасностью.

Objective of the work: Develop a methodology for ensuring the security of cardholder data in compliance with the PCI DSS standard within a corporate environment. Tasks to achieve the objective include: 1. Analyze PCI DSS requirements and assess the current state of security. 2. Develop a methodology. 3. Prepare documentation, implement technical solutions, and organize staff training. 4. Prepare and conduct an audit. 5. Evaluate the results of the audit. The study examined the key requirements of the PCI DSS standard and modern approaches to ensuring the security of cardholder data. An analysis of the current state of the corporate infrastructure was conducted, and major threats and vulnerabilities were identified. The outcome of the work is a developed methodology for protecting cardholder data, which includes technical measures and a set of documentation such as policies and procedures. Additionally, a staff training process was organized. The conducted audit confirmed the compliance of the security system with the PCI DSS standard. As a result, a compliance certificate was obtained. The obtained results can be used to implement security standards in organizations with similar infrastructures and for further improvement of information security management methodologies.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать Печать Загрузить
Интернет Авторизованные пользователи СПбПУ
Прочитать Печать Загрузить
Интернет Анонимные пользователи

Количество обращений: 0 
За последние 30 дней: 0

Подробная статистика